2017-01-01から1ヶ月間の記事一覧

tcpdumpに複数の脆弱性(CVE-2016-7922 等)

面です。OSSセキュリティブログを更新しました。tcpdumpに複数の脆弱性が出ています。(情報は逐次更新します)。https://security.sios.com/vulnerability/tcpdump-security-vulnerability-20170130

libgdに複数の脆弱性情報 (CVE-2016-9317, CVE-2016-6912, CVE-2016-10167, CVE-2016-10168, CVE-2016-10169)

面です。OSSセキュリティブログを更新しました。libgdに複数の脆弱性情報 (CVE-2016-9317, CVE-2016-6912, CVE-2016-10167, CVE-2016-10168, CVE-2016-10169)https://security.sios.com/vulnerability/libgd-security-vulnerability-20170129

OpenSSLに複数の脆弱性 ( CVE-2017-3730 , CVE-2017-3731 , CVE-2017-3732 )

面です。OSSセキュリティブログを更新しました。予告されていた通り、OpenSSLに複数の脆弱性(CVE-2017-3730, CVE-2017-3731, CVE-2017-3732)と更新情報が公開されています。https://security.sios.com/vulnerability/openssl-security-vulnerability-20170126

RunCに関しての脆弱性( CVE-2016-9962 )のPoCとSELinuxによるリスクの軽減

面です。OSSセキュリティブログを更新しました。今回は脆弱性情報ではないです。「RunCに関しての脆弱性( CVE-2016-9962 )のPoCとSELinuxによるリスクの軽減 」https://security.sios.com/vulnerability/selinux-security-20170126

2/8 セミナーのお知らせ(RHELのEOLがCentOSに及ぼす影響、諸々)

2/8にお話をします。簡単に脆弱性のデモも見せるですよ。 SELinux有効ならOKみたいなデモもしたいけれど、そっちに 行き過ぎると「旧いCentOSでも良いんだ!」っていう トンデモな意見が出てきそうなのでなるべく自重。 【緊急開催 2/8】迫る!Red Hat Enter…

systemdの重要な脆弱性( CVE-2016-10156 )

面です。OSSセキュリティブログを更新しました。systemdの特定のバージョンで重要な脆弱性 (CVE-2016-10156)が報告されています。情報は逐次更新します。https://security.sios.com/vulnerability/systemd-security-vulnerability-20170125

linux kernelの複数の脆弱性( CVE-2016-10153, CVE-2016-10154, CVE-2017-5547, CVE-2017-5548, CVE-2017-5549, CVE-2017-5550, CVE-2017-5551)

面です。OSSセキュリティブログを更新しました。linux kernelの複数の脆弱性( CVE-2016-10153, CVE-2016-10154, CVE-2017-5547, CVE-2017-5548, CVE-2017-5549, CVE-2017-5550, CVE-2017-5551)https://security.sios.com/vulnerability/kernel-security-vuln…

Katello/Foremanによる運用管理 (Part2)

面です。OSSセキュリティブログを更新しました。Katello/Foremanによる運用管理(Part2)です。https://security.sios.com/vulnerability/katello-security-20170124

linux kernel(KVMを有効にしている場合)で複数の脆弱性( CVE-2016-10150, CVE-2017-2583 )

面です。OSSセキュリティブログを更新しました。KVMを有効にしているLinux Kernelに複数の脆弱性が出ています。https://security.sios.com/vulnerability/kernel-security-vulnerability-20170121

OpenSCAP 1.2.13のリリース情報

面です。OSSセキュリティブログを更新しました。技術情報です。openscapの1.2.13がリリースされましたので、簡単に更新情報をまとめてます。https://security.sios.com/vulnerability/scap-security-20170116OMO

Oracle Javaの脆弱性(CVE-2016-5542, CVE-2016-5554, CVE-2016-5582, CVE-2016-5597, CVE-2016-5573)

面です。OSSセキュリティブログを更新しました。Oracle Javaの四半期更新(昨年10月)に伴い、RHEL等のopenjdkが更新されています。https://security.sios.com/vulnerability/java-security-vulnerabiltiy-20170113

bind に複数の脆弱性 ( CVE-2016-9131 , CVE-2016-9147 , CVE-2016-9444 , CVE-2016-9778 )

面です。OSSセキュリティブログを更新しました。bind に複数の脆弱性 ( CVE-2016-9131 , CVE-2016-9147 , CVE-2016-9444 , CVE-2016-9778 ) が出ています。情報は逐次更新します。https://security.sios.com/vulnerability/bind-security-vulnerability-2017…

GnuTLS の 脆弱性 (GNUTLS-SA-2017-1 : CVE-2017-5334 , GNUTLS-SA-2017-2 : CVE-2017-5335 , CVE-2017-5336 , CVE-2017-5337 )

面です。OSSセキュリティブログを更新しました。GnuTLSに脆弱性(GNUTLS-SA-2017-1 : CVE-2017-5334 GNUTLS-SA-2017-2 : CVE-2017-5335/5336/5337 )が出ています。https://security.sios.com/vulnerability/gnutls-security-vulnerabiltiy-20170111

Dockerに特権昇格の脆弱性 ( CVE-2016-9962 )

面です。OSSセキュリティブログを更新しました。Dockerに特権昇格の脆弱性 (CVE-2016-9962)が報告されています。https://security.sios.com/vulnerability/docker-security-vulnerabiltiy-20170111

opensslの脆弱性(CVE-2016-7056)

面です。 OSSセキュリティブログを更新しました。 opensslの脆弱性(CVE-2016-7056)です。 https://security.sios.com/vulnerability/openssl-security-vulnerability-20170111

Katello/Foremanによる運用管理 (Part1)

面です。 OSSセキュリティブログを更新しました。 「Katello/Foremanによる運用管理(Part1)」です。 https://security.sios.com/vulnerability/katello-security-20170110

Libtiff に複数の脆弱性 ( CVE-2016-10092 , CVE-2016-10093 , CVE-2016-10094 , CVE-2016-10095 )

面です。明けましておめでとうございます。本年も宜しくお願い致します。OSSセキュリティブログを更新しました。libtiffに複数のBOF情報が出ています。https://security.sios.com/vulnerability/libtiff-security-vulnerabilty-20170102

Happy New Year!

明けましておめでとうございます!!